+7 499 938 8452 пн.-пт. 10:00 – 17:00

Антивирус: поиск вирусов и троянов

-20% до 07.29.2026

Скриншоты

Технические данные

Дата публикации:
19.06.2026
Дата обновления:
10.07.2026
Версия:
1.0.1
Адаптивность:
Нет
Поддержка композита:
Да
Число установок:
Менее 50 раз

Совместимые редакции

Описание

Антивирус для 1С-Битрикс: поиск вирусов и троянов

Антивирус: поиск вирусов и троянов — профессиональный модуль для проверки безопасности сайтов на платформе 1С-Битрикс. Решение предназначено для обнаружения вредоносного кода, веб-шеллов, троянов, закладок, подозрительных изменений файлов и других признаков компрометации сайта.

Модуль дополняет штатные средства контроля безопасности платформы и предоставляет расширенные инструменты анализа файловой системы, объектов 1С-Битрикс и контроля целостности сайта, существенно расширяя встроенные механизмы обнаружения вирусов и троянов от 1С-Битрикс.

Основные возможности

Комплексное сканирование файлов
  • Проверка файлов сайта на наличие вредоносного кода.
  • Анализ PHP, JavaScript, HTML, .htaccess и других файлов.
  • Поиск веб-шеллов, троянов, бэкдоров и вредоносных загрузчиков.
  • Выявление подозрительных конструкций, методов обфускации и скрытого выполнения кода.
  • Анализ высокоэнтропийных (закодированных) полезных нагрузок.
  • Поиск подозрительных внешних URL, iframe, script-инъекций и загрузчиков удаленного кода.
  • Проверка файлов по базе известных вредоносных SHA-256 хэшей.
  • Эвристическое обнаружение веб-шеллов по характерным признакам поведения.
  • Поддержка подключения собственных файлов сигнатур и пользовательских баз.
Расширенный анализ PHP
  • AST-анализ PHP-кода без его выполнения.
  • Taint-анализ цепочек передачи пользовательских данных к потенциально опасным функциям.
  • Выявление опасных вызовов (eval, assert, system, shell_exec, include, require и др.).
  • Анализ динамических вызовов функций и загрузчиков.
Специализированные проверки для 1С-Битрикс
  • Анализ Bitrix Agents.
  • Проверка зарегистрированных обработчиков событий.
  • Анализ условий подключения шаблонов сайта.
  • Проверка SQL-триггеров базы данных.
  • Специализированные правила обнаружения подозрительных изменений в проектах на платформе 1С-Битрикс.
Контроль целостности
  • Создание эталонного снимка файловой системы (Baseline).
  • Поиск новых, изменённых и удалённых файлов.
  • Контроль изменений в критически важных каталогах сайта.
  • Отдельная проверка целостности ядра и стандартных модулей 1С-Битрикс по контрольным суммам (при наличии данных в системе обновлений).
Удобная работа с результатами
  • Пошаговое сканирование через административную панель без риска превышения времени выполнения.
  • Запуск проверки из командной строки (CLI) для автоматизации и использования по расписанию.
  • Подробные отчёты по каждому найденному объекту.
  • Категории угроз, уровни опасности и рекомендации по дальнейшим действиям.
  • Теги результатов для удобной фильтрации и анализа.
  • Экспорт результатов проверки в формате JSON.
Безопасная обработка подозрительных файлов
  • Помещение файлов в карантин.
  • Восстановление файлов из карантина.
  • Защита от случайного удаления.
  • Режим предварительного анализа (Dry Run), при котором изменения в файловой системе не выполняются.
  • Белый список файлов и правил.
  • Возможность скрытия отдельных ложных срабатываний (Finding Suppressor).
Для кого предназначен модуль

Решение будет полезно:

  • администраторам сайтов на 1С-Битрикс;
  • веб-студиям;
  • компаниям, сопровождающим сайты;
  • системным администраторам;
  • специалистам по информационной безопасности;
  • владельцам интернет-магазинов и корпоративных порталов.
Преимущества
  • Полная интеграция с административной панелью 1С-Битрикс.
  • Современная модульная архитектура с возможностью расширения.
  • Несколько независимых методов анализа, работающих совместно.
  • Специализированные проверки, ориентированные на платформу 1С-Битрикс.
  • Контроль целостности файловой системы и ядра CMS.
  • Поддержка автоматизации через CLI и запуск по расписанию.
  • Удобные отчёты с подробной информацией о каждом срабатывании.
  • Безопасная работа с подозрительными файлами через карантин.
  • Гибкая настройка профилей проверки и чувствительности.
  • Поддержка собственных сигнатур и пользовательских баз данных.
  • Модуль не изменяет файлы автоматически без подтверждения администратора и предоставляет полный контроль над всеми выполняемыми операциями.
Что проверяет модуль

Во время проверки модуль анализирует файловую систему сайта, объекты платформы 1С-Битрикс и конфигурацию проекта, выявляя наиболее распространённые признаки компрометации.

Вредоносный код
  • PHP-вирусы и трояны.

  • Веб-шеллы (Web Shell).

  • Бэкдоры и скрытые точки доступа.

  • Вредоносные загрузчики (Loaders).

  • Закладки (Backdoors).

  • Обфусцированный и зашифрованный код.

  • Подозрительные конструкции, характерные для вредоносного ПО.

Опасные функции и конструкции PHP
  • Использование eval(), assert(), create_function().

  • Вызовы system(), exec(), shell_exec(), passthru(), proc_open().

  • Динамические вызовы функций.

  • Опасные include и require.

  • Запись и изменение файлов через PHP.

  • Подозрительные цепочки передачи пользовательских данных к опасным функциям (Taint Analysis).

Обфускация и скрытый код
  • Base64 и другие закодированные полезные нагрузки.

  • Gzip/Gzinflate-обфускация.

  • Hex- и ROT13-кодирование.

  • Высокоэнтропийные строки, характерные для скрытого вредоносного кода.

  • Многоступенчатые способы сокрытия исполняемого кода.

Подозрительные внешние обращения
  • Внешние URL в PHP, JavaScript и HTML.

  • Подключение удалённых скриптов.

  • Подозрительные iframe.

  • Загрузчики удалённого кода.

  • Внешние редиректы в файлах .htaccess.

  • Совпадения с базой известных вредоносных доменов.

Проверка по базам известных угроз
  • Проверка файлов по базе известных SHA-256 хэшей вредоносного ПО.

  • Обнаружение известных семейств веб-шеллов по характерным признакам.

  • Поддержка пользовательских баз сигнатур.

Проверка объектов 1С-Битрикс
  • Bitrix Agents.

  • Обработчики событий (Event Handlers).

  • Условия подключения шаблонов сайта.

  • SQL-триггеры базы данных.

  • Подозрительные изменения в системных объектах платформы.

Контроль целостности
  • Поиск новых файлов.

  • Поиск изменённых файлов.

  • Поиск удалённых файлов.

  • Контроль изменений в критически важных каталогах сайта.

  • Проверка целостности ядра и стандартных модулей 1С-Битрикс (при наличии контрольных сумм).

Конфигурация сайта
  • Проверка файлов .htaccess.

  • Поиск опасных правил обработки запросов.

  • Проверка исполняемых файлов в каталоге /upload.

  • Анализ системных директорий и служебных файлов.

Дополнительный анализ
  • Категоризация найденных угроз по уровню риска.

  • Присвоение тегов каждому обнаруженному событию.

  • Выявление потенциально ложных срабатываний.

  • Подробные отчёты с указанием причины обнаружения и рекомендациями по дальнейшим действиям.

Установка и настройка решения

Установка модуля
  1. Установите модуль через Маркетплейс 1С-Битрикс.

  2. После завершения установки перейдите в административную часть сайта.

  3. Откройте раздел:

Сервисы → Антивирус: поиск вирусов и троянов

  1. Убедитесь, что модуль успешно установлен и доступен в административном меню.

Первоначальная настройка

Перед первым запуском рекомендуется открыть страницу Настройки модуля и проверить основные параметры.

Каталог сканирования

Укажите каталог, который необходимо проверять.

В большинстве случаев рекомендуется использовать корневую директорию сайта.

Профиль проверки

Доступно несколько профилей сканирования.

Standard

Оптимальный режим для регулярного контроля безопасности сайта.

Deep

Выполняет более глубокий анализ файлов, включая дополнительные эвристики и проверки.

Рекомендуется использовать для периодического полного аудита сайта.

Strict

Максимальный уровень проверки с повышенной чувствительностью.

Рекомендуется использовать после подозрения на взлом либо после восстановления сайта.

Действия при обнаружении угроз

Модуль поддерживает несколько вариантов обработки найденных объектов:

  • только формирование отчета;

  • помещение подозрительных файлов в карантин.

Для первого запуска рекомендуется использовать режим формирования отчета без автоматического помещения файлов в карантин.

Режим Dry Run

При включении режима Dry Run модуль выполняет полный анализ сайта, но не изменяет файловую систему.

Рекомендуется использовать данный режим при первоначальном знакомстве с модулем или после изменения настроек проверки.

Анализаторы

При необходимости можно включать или отключать отдельные механизмы анализа:

  • анализ высокоэнтропийных данных;

  • анализ внешних URL;

  • проверка по базе известных вредоносных файлов;

  • эвристический поиск веб-шеллов;

  • контроль целостности файлов;

  • проверка объектов 1С-Битрикс.

Для большинства сайтов рекомендуется использовать настройки по умолчанию.

Исключения

При необходимости можно добавить файлы и каталоги, которые не должны участвовать в проверке.

Исключения рекомендуется использовать только для известных безопасных объектов.

Белый список

Если отдельный файл или найденное срабатывание признано безопасным, его можно добавить:

  • в белый список файлов;

  • в список исключений отдельных срабатываний (Finding Suppressor).

Это позволяет исключить повторное появление известных ложных срабатываний без отключения остальных проверок.

Базы сигнатур

Модуль поддерживает использование:

  • встроенных баз сигнатур;

  • пользовательских баз;

  • импортируемых баз известных вредоносных файлов.

При необходимости рекомендуется периодически обновлять используемые базы сигнатур.

Запуск проверки

Откройте страницу Сканирование.

Нажмите кнопку Запустить сканирование.

Во время работы модуль выполняет проверку поэтапно, что позволяет избежать превышения лимитов времени выполнения PHP.

После завершения проверки откройте раздел Результаты.

Просмотр результатов

Для каждого найденного объекта отображаются:

  • уровень опасности;

  • причина обнаружения;

  • категория угрозы;

  • использованный механизм обнаружения;

  • теги результата;

  • рекомендации по дальнейшим действиям.

При необходимости результаты можно фильтровать по уровню риска, типу проверки и тегам.

Контроль целостности

Модуль позволяет создать эталонное состояние файловой системы (Baseline).

После создания эталона можно выполнять:

  • поиск новых файлов;

  • поиск изменённых файлов;

  • поиск удалённых файлов;

  • контроль изменений критически важных каталогов.

Дополнительно может выполняться проверка целостности ядра и стандартных модулей 1С-Битрикс.

Работа с карантином

Раздел Карантин позволяет:

  • просматривать помещённые в карантин файлы;

  • восстанавливать файлы в исходное расположение;

  • окончательно удалять файлы.

Перед восстановлением рекомендуется убедиться, что файл не содержит вредоносного кода.

Использование командной строки (CLI)

Модуль поддерживает запуск проверок из командной строки.

CLI-режим позволяет:

  • запускать полное сканирование по расписанию;

  • использовать различные профили проверки;

  • экспортировать результаты в JSON;

  • автоматизировать контроль безопасности через cron.

Подробное описание доступных параметров приведено в документации модуля.

Рекомендации по использованию
  • Выполняйте регулярную проверку сайта.

  • Перед помещением файлов в карантин внимательно изучайте результаты анализа.

  • Для первого запуска используйте режим Dry Run.

  • После удаления вредоносного кода обязательно выполните повторное сканирование.

  • Периодически обновляйте базы сигнатур.

  • Создавайте новый Baseline после завершения плановых обновлений сайта или установки новых модулей.

Перед обращением в службу поддержки Цифрового Элемента, пожалуйста, ознакомьтесь с Документацией по настройке и работе 1С-Битрикс для пользователя.

Используя описание модуля и документацию 1С-Битрикс, вы сможете самостоятельно настроить решение, найти ответы на часто задаваемые вопросы и устранить большинство ошибок.

Поддержка осуществляется через форму на сайте https://d-element.ru/support/.

Техподдержка не осуществляется по телефону, Skype, Telegram и другим мессенджерам и социальным сетям.  

Техническая поддержка:

1) Консультация по работе и установке модуля в рамках типового функционала осуществляется бесплатно!

2) Установка и настройка решения на вашем проекте осуществляется по запросу за дополнительную оплату.

При каждом обращении обязательно предоставьте следующие данные:

  1. Адрес сайта.
  2. Логин и пароль для доступа к 1С-Битрикс с правами администратора. Как предоставить доступ сотруднику техподдержки?
  3. Адрес сервера, логин и пароль для доступа к сайту по FTP или SSH с правами на чтение и запись.
  4. Четкое описание проблемы и алгоритм действий для ее воспроизведения.
  5. Снимки экрана или видеозапись подтверждения ошибки. Обзор программ для создания скриншотов и скринкастов

Выполнение этих рекомендаций ускорит обработку вашей заявки.

Поддержка осуществляется по будням с 07:00 до 16:00 по московскому времени. Скорость ответа зависит от загруженности команды и сложности вопроса, но в среднем составляет 2-3 рабочих дня.

Установите этот модуль прямо сейчас!

Для этого укажите адрес сайта:

пример: https://www.site.ru
Антивирус: поиск вирусов и троянов
Антивирус: поиск вирусов и троянов
5 520 руб